HP cevapladı: Uzaktan erişimin kontrolü kimin elinde?
HP cevapladı: Uzaktan erişimin kontrolü kimin elinde?
HP araştırması: Uzaktan erişimin kontrolü kimin elinde? Saldırganlar meşru uzaktan erişim araçlarını arka kapılara dönüştürüyor.
Haber Giriş Tarihi: 20.07.2026 17:14
Haber Güncellenme Tarihi: 20.07.2026 17:19
Kaynak:
Haber Merkezi
https://www.dijitalhaber.com.tr
HP tehdit araştırmacıları; saldırganların insanların bilgisayarlarını ele geçirmek için mali yıl sonu kimlik avı saldırıları, sahte arkadaşlık uygulaması indirmeleri, sahte kripto cüzdanı kurtarma araçları ve taklit edilmiş ses dosyaları kullandığını ortaya koyuyor.
HP'nin En Son Tehdit Öngörüleri Raporu'ndan Öne Çıkan Gelişmeler:
Saldırganlar; cihazlar üzerinde kalıcı kontrol sağlamak amacıyla, mali yıl sonu kimlik avı e-postaları ve sahte arkadaşlık sitesi indirmeleri yoluyla dağıtılan meşru uzaktan erişim araçlarını kötüye kullanıyor.
Kimlik bilgilerini ve cüzdan verilerini çalmak için kullanılan, bolca emoji içeren kod dizilerinden oluşan sahte kripto cüzdanı kurtarma araçları, saldırılarda yapay zeka tabanlı "vibe coding" (kodlama) kullanımının arttığına işaret ediyor.
"ClickFix" saldırıları, kullanıcıları kötü amaçlı kodları çalıştırmaya ikna etmek için gerçekçi CAPTCHA ekranları ve sahte web siteleri kullanarak kötü amaçlı yazılımları ses dosyası gibi gizliyor.
HP, saldırganların kullanıcı cihazlarına erişim sağlamak için güvenilir yazılımlar, gizlenmiş zararlı yazılımlar ve giderek daha inandırıcı hale gelen yemler kullandığını gösteren en son Tehdit Öngörüleri Raporu'nu yayınladı. Araştırma, kötü niyetli faaliyetleri yasal davranışlardan ayırt etmek giderek zorlaştığı için hem kullanıcılar hem de savunmacılar adına büyüyen bir zorluğa dikkat çekiyor.
Siber suçluların sürekli değişen siber suç ortamında tespitten kaçmak ve bilgisayarlara sızmak için kullandıkları en son teknikleri takip etmelerinde kurumlara yardımcı olan rapor, gerçek dünyadaki siber saldırıların bir analizini sunuyor. HP Wolf Security* çalıştıran milyonlarca uç noktadan elde edilen verilere dayanan ve HP Wolf Security tehdit araştırmacıları tarafından tespit edilen öne çıkan kampanyalar şunları içeriyor:
Arka Kapı Erişimi İçin Kötüye Kullanılan Meşru Uzaktan Erişim Araçları: Siber suçlular, şüphe uyandırmadan kurbanların cihazlarının kontrolünü ele geçirmek için LogMeIn ve ScreenConnect gibi uygulamaları kötüye kullanıyor. Saldırılarda ilk olarak, kullanıcıları yasal uzaktan erişim araçlarını yüklemeye ikna etmek amacıyla mali yıl sonu kimlik avı e-postaları ve arkadaşlık sitelerini taklit eden sahte masaüstü uygulamaları kullanılıyor. Saldırganların kontrolündeki bu araçlar, normal BT faaliyetleriyle uyumlu görünmelerine yardımcı olarak kullanıcı cihazları üzerinde tam kontrol sağlıyor. Kayıp Kripto Cüzdanlarını Kurtarmaya Çalışan Çaresiz Kullanıcıları Hedef Alan Saldırganlar: Kullanıcılara kayıp cüzdanları kurtardığını iddia eden ancak bunun yerine kullanıcıların verilerini çalan sahte araçlar yayılıyor. Genellikle kod paylaşım platformları ve medya indirme siteleri aracılığıyla paylaşılan emoji dolu bilgi hırsızı scriptlerinin "vibe-code" yöntemiyle yazıldığı görülüyor; bu scriptler kimlik bilgilerini, cüzdan verilerini ve sistem bilgilerini arşivleyerek saldırganlara gönderebiliyor. Kötü Amaçlı Yazılımları "Ses" Dosyalarında Gizleyen ClickFix Kampanyaları: Son dönemdeki ClickFix saldırılarının arkasındaki saldırganlar, tespitten kaçmak için zararlı yazılımları ses dosyası gibi gizliyor. Kurbanlar, iyi tasarlanmış sahte web sitelerindeki gerçekçi CAPTCHA yönlendirmeleriyle yönlendiriliyor ve bu durum, arka planda gizlenen zararlı kodların sessizce çalışmasını sağlayan komutları tetikliyor.
HP Security Lab Kıdemli Tehdit Araştırmacısı Patrick Schläpfer konuyla ilgili olarak şu değerlendirmede bulundu: “Bu saldırılarda öne çıkan unsur, yasal uzaktan erişim araçlarının saldırganlar için ne kadar kolay birer giriş noktasına dönüştürülebildiğidir. Güvenilir yazılımların, mali yıl sonu gibi dönemlerle ilişkilendirilmiş titizlikle tasarlanmış sosyal mühendislik çalışmalarıyla birleştirilmesi, neye güvenilip neye güvenilemeyeceğini ayırt etmeyi daha da zorlaştırıyor.”
Bilgisayarlardaki tespit araçlarını atlatan tehditleri izole eden (ve zararlı yazılımları izole edilmiş konteynerlerde çalıştıran) HP Wolf Security, siber suçlular tarafından kullanılan en son tekniklere dair içgörü sağlıyor. Bugüne kadar, HP Wolf Security müşterileri herhangi bir ihlal bildirilmeden 60 milyardan fazla e-posta ekine, web sayfasına ve indirilen dosyaya tıklamış bulunuyor.
Ocak-Mart 2026 dönemine ait verileri inceleyen rapor, siber suçluların güvenlik araçlarını devre dışı bırakmak için saldırı yöntemlerini çeşitlendirmeye devam ettiğini detaylandırırken şu verileri ortaya koyuyor:
HP Sure Click tarafından tespit edilen e-posta tehditlerinin en az yüzde 11'i bir veya daha fazla e-posta ağ geçidi tarayıcısını atlatmayı başarıyor. Çalıştırılabilir dosyalar en popüler zararlı yazılım dağıtım türü (yüzde 39) olurken, bunu arşiv dosyaları (yüzde 38) ve PDF belgeleri (yüzde 10) takip ediyor. PDF tabanlı zararlı yazılımlar yüzde 2 oranında artış gösteriyor; saldırganlar aciliyet yaratmak ve tıklamaları artırmak için mahkeme belgeleri ve ikramiye ödemeleri gibi çok çeşitli yemler kullanıyor.
HP Security Lab Kıdemli Tehdit Araştırmacısı Alex Holland ise şu yorumu yaptı: “Bu saldırılar bir sisteme zorla girme gibi görünmüyor; normal BT faaliyetleriyle uyum sağlayan ve zararlı yazılımlarla ilişkilendirilen uyarı işaretlerinden kaçınan sıradan birer iş süreci gibi duruyor. İşin geleceğini güvence altına almak ve riski azaltmak için kurumların gereksiz yetkileri sınırlandırması, yazılım kurulumunu kontrol etmesi ve indirmeler ile bilinmeyen bağlantılar gibi riskli faaliyetleri izole etmesi gerekiyor. Yasal araçlar arka kapılara dönüştürülürken sadece tespit etmek tek başına yeterli olmuyor.”
Sizlere daha iyi hizmet sunabilmek adına sitemizde çerez konumlandırmaktayız. Kişisel verileriniz, KVKK ve GDPR
kapsamında toplanıp işlenir. Sitemizi kullanarak, çerezleri kullanmamızı kabul etmiş olacaksınız.
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.
HP cevapladı: Uzaktan erişimin kontrolü kimin elinde?
HP araştırması: Uzaktan erişimin kontrolü kimin elinde? Saldırganlar meşru uzaktan erişim araçlarını arka kapılara dönüştürüyor.
HP tehdit araştırmacıları; saldırganların insanların bilgisayarlarını ele geçirmek için mali yıl sonu kimlik avı saldırıları, sahte arkadaşlık uygulaması indirmeleri, sahte kripto cüzdanı kurtarma araçları ve taklit edilmiş ses dosyaları kullandığını ortaya koyuyor.
HP'nin En Son Tehdit Öngörüleri Raporu'ndan Öne Çıkan Gelişmeler:
Saldırganlar; cihazlar üzerinde kalıcı kontrol sağlamak amacıyla, mali yıl sonu kimlik avı e-postaları ve sahte arkadaşlık sitesi indirmeleri yoluyla dağıtılan meşru uzaktan erişim araçlarını kötüye kullanıyor.
Kimlik bilgilerini ve cüzdan verilerini çalmak için kullanılan, bolca emoji içeren kod dizilerinden oluşan sahte kripto cüzdanı kurtarma araçları, saldırılarda yapay zeka tabanlı "vibe coding" (kodlama) kullanımının arttığına işaret ediyor.
"ClickFix" saldırıları, kullanıcıları kötü amaçlı kodları çalıştırmaya ikna etmek için gerçekçi CAPTCHA ekranları ve sahte web siteleri kullanarak kötü amaçlı yazılımları ses dosyası gibi gizliyor.
HP, saldırganların kullanıcı cihazlarına erişim sağlamak için güvenilir yazılımlar, gizlenmiş zararlı yazılımlar ve giderek daha inandırıcı hale gelen yemler kullandığını gösteren en son Tehdit Öngörüleri Raporu'nu yayınladı. Araştırma, kötü niyetli faaliyetleri yasal davranışlardan ayırt etmek giderek zorlaştığı için hem kullanıcılar hem de savunmacılar adına büyüyen bir zorluğa dikkat çekiyor.
Siber suçluların sürekli değişen siber suç ortamında tespitten kaçmak ve bilgisayarlara sızmak için kullandıkları en son teknikleri takip etmelerinde kurumlara yardımcı olan rapor, gerçek dünyadaki siber saldırıların bir analizini sunuyor. HP Wolf Security* çalıştıran milyonlarca uç noktadan elde edilen verilere dayanan ve HP Wolf Security tehdit araştırmacıları tarafından tespit edilen öne çıkan kampanyalar şunları içeriyor:
Arka Kapı Erişimi İçin Kötüye Kullanılan Meşru Uzaktan Erişim Araçları: Siber suçlular, şüphe uyandırmadan kurbanların cihazlarının kontrolünü ele geçirmek için LogMeIn ve ScreenConnect gibi uygulamaları kötüye kullanıyor. Saldırılarda ilk olarak, kullanıcıları yasal uzaktan erişim araçlarını yüklemeye ikna etmek amacıyla mali yıl sonu kimlik avı e-postaları ve arkadaşlık sitelerini taklit eden sahte masaüstü uygulamaları kullanılıyor. Saldırganların kontrolündeki bu araçlar, normal BT faaliyetleriyle uyumlu görünmelerine yardımcı olarak kullanıcı cihazları üzerinde tam kontrol sağlıyor. Kayıp Kripto Cüzdanlarını Kurtarmaya Çalışan Çaresiz Kullanıcıları Hedef Alan Saldırganlar: Kullanıcılara kayıp cüzdanları kurtardığını iddia eden ancak bunun yerine kullanıcıların verilerini çalan sahte araçlar yayılıyor. Genellikle kod paylaşım platformları ve medya indirme siteleri aracılığıyla paylaşılan emoji dolu bilgi hırsızı scriptlerinin "vibe-code" yöntemiyle yazıldığı görülüyor; bu scriptler kimlik bilgilerini, cüzdan verilerini ve sistem bilgilerini arşivleyerek saldırganlara gönderebiliyor. Kötü Amaçlı Yazılımları "Ses" Dosyalarında Gizleyen ClickFix Kampanyaları: Son dönemdeki ClickFix saldırılarının arkasındaki saldırganlar, tespitten kaçmak için zararlı yazılımları ses dosyası gibi gizliyor. Kurbanlar, iyi tasarlanmış sahte web sitelerindeki gerçekçi CAPTCHA yönlendirmeleriyle yönlendiriliyor ve bu durum, arka planda gizlenen zararlı kodların sessizce çalışmasını sağlayan komutları tetikliyor.
HP Security Lab Kıdemli Tehdit Araştırmacısı Patrick Schläpfer konuyla ilgili olarak şu değerlendirmede bulundu: “Bu saldırılarda öne çıkan unsur, yasal uzaktan erişim araçlarının saldırganlar için ne kadar kolay birer giriş noktasına dönüştürülebildiğidir. Güvenilir yazılımların, mali yıl sonu gibi dönemlerle ilişkilendirilmiş titizlikle tasarlanmış sosyal mühendislik çalışmalarıyla birleştirilmesi, neye güvenilip neye güvenilemeyeceğini ayırt etmeyi daha da zorlaştırıyor.”
Bilgisayarlardaki tespit araçlarını atlatan tehditleri izole eden (ve zararlı yazılımları izole edilmiş konteynerlerde çalıştıran) HP Wolf Security, siber suçlular tarafından kullanılan en son tekniklere dair içgörü sağlıyor. Bugüne kadar, HP Wolf Security müşterileri herhangi bir ihlal bildirilmeden 60 milyardan fazla e-posta ekine, web sayfasına ve indirilen dosyaya tıklamış bulunuyor.
Ocak-Mart 2026 dönemine ait verileri inceleyen rapor, siber suçluların güvenlik araçlarını devre dışı bırakmak için saldırı yöntemlerini çeşitlendirmeye devam ettiğini detaylandırırken şu verileri ortaya koyuyor:
HP Sure Click tarafından tespit edilen e-posta tehditlerinin en az yüzde 11'i bir veya daha fazla e-posta ağ geçidi tarayıcısını atlatmayı başarıyor. Çalıştırılabilir dosyalar en popüler zararlı yazılım dağıtım türü (yüzde 39) olurken, bunu arşiv dosyaları (yüzde 38) ve PDF belgeleri (yüzde 10) takip ediyor. PDF tabanlı zararlı yazılımlar yüzde 2 oranında artış gösteriyor; saldırganlar aciliyet yaratmak ve tıklamaları artırmak için mahkeme belgeleri ve ikramiye ödemeleri gibi çok çeşitli yemler kullanıyor.
HP Security Lab Kıdemli Tehdit Araştırmacısı Alex Holland ise şu yorumu yaptı: “Bu saldırılar bir sisteme zorla girme gibi görünmüyor; normal BT faaliyetleriyle uyum sağlayan ve zararlı yazılımlarla ilişkilendirilen uyarı işaretlerinden kaçınan sıradan birer iş süreci gibi duruyor. İşin geleceğini güvence altına almak ve riski azaltmak için kurumların gereksiz yetkileri sınırlandırması, yazılım kurulumunu kontrol etmesi ve indirmeler ile bilinmeyen bağlantılar gibi riskli faaliyetleri izole etmesi gerekiyor. Yasal araçlar arka kapılara dönüştürülürken sadece tespit etmek tek başına yeterli olmuyor.”
Haftanın popüler haberleri
BDDK'dan aradığını söyleyip isteklerde bulunanlara itibar etmeyin
BDDK, kurumdan yapılan telefon aramalarıyla çeşitli taleplerde bulunulduğuna dair bilgi edinildiğini, itibar edilmemesini rica etti.
Şişecam'dan Amerika'da yeni şirket: Sisecam USA Trading
Şişecam, Amerika'da 100 bin dolar sermayeli Sisecam USA Trading şirketi kurduğunu duyurdu.
Yandex'te en çok arananlar
Yandex'te yerli ve yabancı yapımlar, eğlence içerikleri, üniversite ve sınav tercihleri ile Dünya Kupası ve Avrupa kupası maçları en çok arananlar oldu.
Limak Çimento'dan yeni yatırım
Limak Çimento’dan ihracat altyapısına dev yatırım: Düşük karbonlu Çimento Akdeniz Terminali faaliyete geçti.
Araç kaskolarında yeni kalem: Batarya ve şarj riski
Elektrikli araç sayısı hızla artarken kaskoda yeni dönem batarya ve şarj riskleriyle şekilleniyor.
Apple, Houston'da Mac Mini üretim merkezi açtı
Apple CEO'su Tim Cook, Houston'da açtıkları üretim merkezinde Mac mini üreteceklerini duyurdu.
Eski BJK Başkanı Serdar Bilgili'nin şirketine BDDK'dan iptal
BDDK, BLG Varlık Yönetim A.Ş.'nin faaliyet izninin iptal edildiğini duyurdu.
Türkiye'nin vergi şampiyonları
2025 vergilendirme dönemine ilişkin yıllık gelir ve kurumlar vergisi şampiyonları haberimizde...
Işıl Sağlam Balaban’a Haleon'da bölüm liderliği görevi
Işıl Sağlam Balaban, Haleon Türkiye'de Ağız Sağlığı Kategorisi Lideri olarak atandı.
Ağustos'un kalanında motorinde ÖTV sıfırlandı
Motorin fiyatlarında yaşanan yüksek artışın tüketici ve üreticilere yansımasını sınırlamak için Ağustos ayının kalanında motorinde ÖTV sıfırlandı.
TCMB/Karahan: 2028 sonunda orta vadede enflasyon hedefi yüzde 5
TCMB Başkanı Fatih Karahan, üçüncü çeyrek ekonomi verilerini değerlendirdi. Jeopolitik risklere karşı enflasyonu küçük darbelerle koruduklarını ifade etti.
İMA'dan London College of Fashion'da eğitim fırsatı
İMA ve London College of Fashion’dan moda alanında dev iş birliği: İstanbul’dan Londra’ya uzanan lisans eğitimi fırsatı! Başvurular istanbulmodaakademisi.com'dan yapılıyor.
Japonya'nın teknoloji ve inovasyon vizyonu
TTGV Yenilikçi Teknoloji Programları Direktörü Serdar Gökpınar, Japonya'da katıldıkları SusHi Tech 2026 etkinliği izlenimlerini kaleme aldı.
252 genç yetenek kariyerlerine ilk adımı Turkcell’de attı
Turkcell’in işe alım programı GNÇYTNK 2026 tamamlandı. Başvurular arasından seçilen 252 genç kariyerine ilk adımı attı.
DS Automobiles, özel altın tasarımlı araçla Formula E'ye katılıyor
DS Automobiles, dünyanın ilk tamamen elektrikli yarış serisi olan ABB FIA Formula E Dünya Şampiyonası'na son kez katılacak.
Hizmet ihracatında yeni dönem stratejisi başlıyor
Türkiye hizmet ihracatında küresel büyüme için düğmeye basıyor
BT Haber/Özlem Unan: Bilişimde finans sektörü lokomotif
BThaber Başkan Yardımcısı Özlem Unan, Türkiye bilişim sektörünün itici gücünün hâlâ finans sektörü olduğunu vurguladı.
Feveran, İDA üyeleri arasına katıldı
İletişim Danışmanlığı Şirketleri Derneği’nin (İDA) yeni üyesi Entegre marka iletişim çalışmalarını PRFEVER mottosu ile yürüten Feveran oldu.
Emlak Katılım, aktif büyüklüğünü 464 milyar TL’ye çıkardı
Emlak Katılım, aktif büyüklüğünü yüzde 56 artışla 464 milyar TL’ye çıkardı, net kârı ise 8,9 milyar TL oldu.
TEHLİKE ÇANLARI: Sanal kumar bağımlılığı meslek ayırt etmiyor
Bağımsız Yaşam Derneğinden Regaip Bostan, sanal kumarın toplumun her kesimini etkileyen bir sorun haline geldiğini, her meslekten insanın kumara bulaşabildiğini belirtti.
Ankara Hazır Giyim ve Moda Fuarı 2 Eylül'de başlıyor
CAPITAL OF FASHION'26 Ankara Moda Fuarı hakkında detaylı bilgi ve kayıt işlemleri https://cof.org.tr linkinden yapılabiliyor.
İSO/Bahçıvan: “Finansman zinciri kırılırsa üretim zinciri de durur”
İSO Başkanı Erdal Bahçıvan: “Geçici kredi paketleri sanayicimize nefes aldırır ancak kalıcı çözüm; Türkiye’nin sanayi finansman mimarisini yeniden kurmaktır.”
Viking Kağıt Genel Müdürlüğüne Ahmet Abdullah Akçasız atandı
Viking Kağıt, Genel Müdürlük görevine Ahmet Abdullah Akçasız'ın atandığını duyurdu.
IGEXX 2026 Küresel E-İhracat Zirvesi 3-5 Eylül'de yapılacak
İstanbul Küresel E-İhracat Zirvesi (IGEXX 2026) 3-5 Eylül tarihlerinde Haliç Kongre Merkezi’nde düzenlenecek.
TBMM 1 Ekim'e kadar tatile girdi
TBMM, 10 Ağustos itibarıyla tatile girdi. Karar Resmî Gazete'de yayımlandı. Meclis, yeni yasama yılına 1 Ekim Perşembe günü saat 14.00'te yeniden başlayacak.
100 binin üzerinde kruvaziyer seçeneği tek platformda buluştu
CruiseScanner, 50'den fazla uluslararası kruvaziyer şirketine ait 100 bini aşkın sefer ve tatil seçeneğini tek platformda buluşturuyor.
Sinan Akdal: Tüketici e-ticarette bilinçlendi
Tüketiciler kargo maliyetini düşürmek, kampanyalardan daha fazla yararlanmak ve zamandan tasarruf etmek amacıyla daha planlı hareket ediyor.
Petrol Ofisi'nin hediye kampanyası başladı
Petrol Ofisi’nin 2.500 TL ve üzeri yakıt alımına 1 aylık TOD Trendyol Süper Lig paketi hediye kampanyası başladı.
NIO, 73 günde ES9 teslimatında 20 bin barajını aşarak rekor kırdı
NIO, amiral gemisi modeli ES9'un 20 bininci teslimatını 73 gün gibi kısa bir sürede gerçekleştirerek lüks elektrikli araç segmentinde yeni bir rekor kırdı.
8. TechXtile Challenge Tasarım Yarışması başladı
UTİB öncülüğünde düzenlenen 8. TechXtile Challenge Tasarım Yarışması için son başvuru tarihi 9 Ekim 2026 olarak açıklandı.
Levent Kafkaslı, Tekfen Holding CEO'su oldu
Tekfen Holding Yönetim Kurulu, Levent Kafkaslı'nın Tekfen Grup Şirketler Başkanı (CEO) olarak görevlendirilmesine karar verdi.
İstanbul Havalimanından yolcu rekoru
İstanbul Havalimanı, 9 Ağustos'ta hizmet verdiği 289 bin 732 yolcuyla Türkiye ve Avrupa'da tüm zamanların en yüksek günlük yolcu rekorunu kırdı.
Akdenizli ihracatçılardan Vietnam ve Filipinler çıkarması
AKİB üyesi ihracatçılar Vietnam ve Filipinler'de gerçekleştirdikleri sektörel ticaret heyeti programıyla yeni iş birliklerinin kapısını araladı.
Yapay zekâ destekli dijital asistanı EiBoT'a Teşekkürname
Verimlilik Proje Ödülleri Yarışması'nda, EİB yapay zekâ destekli dijital asistanı EiBoT – EİB Yapay Zekâ Asistanı ile Teşekkür Sertifikası almaya hak kazandı.
Geleceğin mühendislerinden üstün başarı
PARS Roket Grubu, MKE desteğiyle geliştirdiği Sıvı Yakıtlı Roket Motoru’nun ateşleme testini başarıyla gerçekleştirdi.
Polonya, AB'nin en büyük altıncı ekonomisi konumuna geldi
Polonya, İsviçre ve Belçika'yı geride bırakarak AB'nin en büyük altıncı ekonomisi konumuna geldi.
Mustafa Güneş'e BNP Paribas Cardif Türkiye'de bölüm direktörlüğü
BNP Paribas Cardif Türkiye'nin İç Denetim Direktörlüğü görevine, 13 Temmuz 2026 tarihi itibarıyla Mustafa Güneş atandı.
"Terörsüz Türkiye" kanun teklifi yasalaştı
Milli Dayanışma ve Toplumsal Bütünleşmenin Güçlendirilmesine Dair Kanun Teklifi, TBMM Genel Kurulunda kabul edilerek yasalaştı.
Şimşek'ten zorlu küresel koşullara rağmen sanayi büyüdü mesajı
Hazine ve Maliye Bakanı Mehmet Şimşek, zorlu koşullara rağmen sanayi üretiminin büyüdüğünü verilerle duyurdu.
Şişecam'a uluslararası ödül
Şişecam’a World Finance 2026’dan “Kurumsal Yönetim” ödülü.